The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как запретить PUT для FTP с использованием iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как запретить PUT для FTP с использованием iptables"  
Сообщение от Markoff email(ok) on 03-Дек-07, 14:34 
Подскажите, возможно ли ограничить метод PUT для протокола FTP?
Требуется это для того, чтобы разрешить пользователям скачивать с ftp серверов, но выкладывать они не могли.
PS: В сети используется натинг.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от Alexander Neupokoev on 04-Дек-07, 08:19 
>Подскажите, возможно ли ограничить метод PUT для протокола FTP?
>Требуется это для того, чтобы разрешить пользователям скачивать с ftp серверов, но
>выкладывать они не могли.
>PS: В сети используется натинг.

Сделайте это средствами FTP сервера, скажем для анонимных пользователей только READ, для других READ/WRITE. В чём проблема?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от Markoff email(ok) on 04-Дек-07, 08:26 
>Сделайте это средствами FTP сервера, скажем для анонимных пользователей только READ, для
>других READ/WRITE. В чём проблема?

Я бы сделал... если бы речь шла об одном моем сервере.
Мне надо, чтобы пользователи, ходя по просторам интернетовских ftp серверов, ничего не могли выложить туда (служба безопасности требует).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от angra (ok) on 04-Дек-07, 19:21 
Объясните службе безопасности, что это маразм перекрывать только один из десятков, а то и сотен возможных путей передачи информации наружу через интернет. Это только создает ложную иллюзию безопасности и неудобства в настоящей работе.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от pavel_simple (ok) on 04-Дек-07, 08:32 
REDIRECT'ом на frox
а на нём уже какие-угодно acl прописать можно
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от Markoff email(ok) on 04-Дек-07, 08:35 
>REDIRECT'ом на frox
>а на нём уже какие-угодно acl прописать можно

Супер! а по подробнее про frox можно?... ну если не сложно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Как запретить PUT для FTP с использованием iptables"  
Сообщение от pavel_simple (ok) on 04-Дек-07, 08:44 
http://www.opennet.ru/prog/info/1388.shtml
http://www.opennet.ru/cgi-bin/opennet/ks.cgi?mask=transparent
а вообще ... так google.com всё ещё работает
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру